اكتشفت بتاريخ (2010-01-28) خلل امني ببرنامج نقل الملفات للمواقع LeapFTP 2.7.5 لنظام Windows .
الخلل خطيراً نسبياً على بيانات مواقع مستخدمين البرنامج ,
عند الاتصال باحد المواقع عن طريق الـ FTP فأن البرنامج يعمل على حفظ بيانات الموقع بالبرنامج
ليسهل على المستخدم معاودة الدخول لموقعه بشكل سريع ودون ادخال البيانات .
البيانات تحفظ بملف يدعى leapftp.ini تحت مسمى History بشكل مشفر وغير قابل للقراءة .
h1=xxxx.com:user:yG~`zR‚CE=‰F}OzI‡A„YٹH{UFXH`‡[الخطورة تكمن في أمكانية نسخ سطر الموقع المشفر الذي يحتوى على (domain – user – pass) موقع المستخدم
ولصقه داخل ملف leapftp.ini لنفس البرنامج على جهاز اخر وسيتعرف البرنامج على بيانات الموقع ويتصل به .
للأطلاع على تفاصيل الثغرة securityreason.com .